תפקידים מוגדרים מראש
בטבלה הבאה מתוארים התפקידים של ניהול זהויות והרשאות גישה (IAM) שמשויכים ל-Document AI, ופירוט של ההרשאות שכלולות בכל תפקיד. אם לא צוין אחרת, אפשר להחיל את התפקידים האלה גם על פרויקטים שלמים וגם על מעבדים ספציפיים.
| תפקיד | תיאור | הרשאות |
|---|---|---|
אדמין של Document AI
(roles/documentai.admin) |
מעניקה גישה מלאה לכל המשאבים ב-Document AI. | roles/documentai.editor |
Document AI Editor
(roles/documentai.editor) |
מעניקה גישה לשימוש בכל המשאבים ב-Document AI. | roles/documentai.viewerdocumentai.processors.createdocumentai.processors.updatedocumentai.processors.delete |
צפייה ב-Document AI
(roles/documentai.viewer) |
מעניקה גישה לצפייה בכל המשאבים ולעיבוד מסמכים ב-Document AI | roles/documentai.apiUserהרשאות: resourcemanager.projects.getresourcemanager.projects.listdocumentai.locations.getdocumentai.locations.listdocumentai.processorTypes.listdocumentai.processors.getdocumentai.processors.list |
משתמש ב-Document AI API
(roles/documentai.apiUser) |
מעניקה גישה לעיבוד מסמכים ב-Document AI | הרשאות: documentai.operations.getLegacydocumentai.processors.processOnlinedocumentai.processors.processBatch |
תפקידים בסיסיים
התפקידים הבסיסיים הם תפקידים שהיו קיימים לפני IAM. לתפקידים הבסיסיים יש מאפיינים ייחודיים:
אפשר להקצות אותם רק לפרויקט שלם ולא לקטגוריות ספציפיות בתוך הפרויקט. כמו תפקידים אחרים שמקצים לפרויקט, הם חלים על כל הקטגוריות והאובייקטים שכלולים בפרויקט.
לתפקידים בסיסיים יש הרשאות נוספות בשירותים אחרים של Google Cloud, שלא מפורטות בקטע הזה. למידע כללי על ההרשאות שתפקידים בסיסיים נותנים, ראו תפקידים בסיסיים.
במקרים מסוימים, אפשר להשתמש בתפקידים בסיסיים כאילו הם קבוצות, וכך כל חשבון משתמש שיש לו את התפקיד הבסיסי מקבל גישה נוספת למשאבים מסוימים.
אפשר להשתמש בתפקיד בסיסי כאילו מדובר בקבוצה כשמקצים תפקידים לקטגוריות.
אפשר להשתמש בתפקיד בסיסי כאילו מדובר בקבוצה כשמגדירים רשימות ACL לאובייקטים.
בקטע בנושא שינוי ההתנהגות תוכלו לקרוא על הרשאות הגישה הנוספות שחשבונות משתמשים עם תפקידים בסיסיים מקבלים בדרך כלל דרך ההתנהגות הזו.
תפקידים בהתאמה אישית
לפעמים אולי תרצו להגדיר תפקידים משלכם שכוללים חבילות של הרשאות שאתם בוחרים. הדרך לעשות את זה ב-IAM היא באמצעות תפקידים בהתאמה אישית.
המאמרים הבאים
למידע נוסף לגבי תפקידים אחרים Google Cloud ראו הסבר על תפקידים.